Jump to content

Enterprise CA, Template-AutoEnroll nur für bestimmte OU


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben eine Enterprise CA und dafür ein Template gebaut.

Im Reiter Security haben wir eine ADUserGroup hinzugefügt, bei deren Member das Zertifikat automatisch verteilt wird.

 

Ist es möglich eine weitere Einschränkung zu machen und das AutoEnroll nur auf Workstations zulassen, die in einer bestimmten AD-OU stecken?

 

Hintergrund: Wir Admins bekommen das Zertifikat automatisch verteilt, was bei den Workstations wo wir uns anmelden auch Sinn macht, jedoch nicht, wenn wir uns auf einem Server anmelden.

 

Gruß maeck

Link zu diesem Kommentar

Hi maeck,

 

das Autoenrollment kann per GPO konfiguriert werden - sprich festlegen, ob das Autoenrollment *überhaupt* aktiviert ist oder nicht. Eine andere Einschränkung auf OU Basis gibt es nicht.

 

Aber: Warum veröffentlicht Ihr die Zertifikate nicht bei Ausstellung im AD (Benutzerobjekt Attribut "userCertificate")? Siehe dazu: Configuring certificate publishing in Active Directory: Public Key

 

Sobald das Zertifikat dort veröffentlicht ist und im Template die Option gesetzt wurde, wird kein neues Zertifikat ausgestellt, sobald sich die Admins an den anderen Workstations anmelden.

 

 

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...